998
8
当前位置: 首页 / 安全预警
国家信息安全漏洞库”https://www.cnnvd.org.cn 漏洞信息 (2024年11月20日)
发布时间:2024-11-20浏览量:109
一、微软相关软件高危漏洞
1、Microsoft NTLM 哈希泄露欺骗漏洞(CVE-2024-43451) 
2、Microsoft Windows 任务计划程序特权提升漏洞(CVE-2024-49039)
3、Microsoft Exchange Server电子邮件服务程序邮件欺骗漏洞(CVE-2024-49040)
4、Microsoft Visual Studio和Microsoft .NET开发软件远程代码执行漏洞(CVE-2024-43498)
5、Microsoft Azure CycleCloud工具代码执行漏洞(CVE-2024-43602)
6、Microsoft Windows Kerberos身份认证协议代码执行漏洞(CVE-2024-43639)
二、Kanboard项目管理软件任意文件读取删除漏洞(CVE-2024-51747) 
三、Kanboard项目管理软件任意PHP代码执行漏洞(CVE-2024-51748) 
四、PostgreSQL数据库管理系统任意代码执行漏洞(CVE-2024-10979) 
五、GitHub 命令行界面远程代码执行漏洞(CVE-2024-52308) 
六、Citrix 思杰会话记录管理器代码执行漏洞(CVE-2024-8069) 
七、Citrix 思杰会话记录管理器权限提升漏洞(CVE-2024-8068) 
八、Ivanti Endpoint Manager端点安全管理软件SQL注入漏洞(CVE-2024-50330) 
九、Palo Alto Networks 派拓网络防火墙操作系统身份验证绕过漏洞(CVE-2024-0012) 
十、Palo Alto Networks 派拓网络防火墙操作系统权限提升漏洞(CVE-2024-9474)